Dr.
Могли бы тогда кинуть ссылку, как можно это реализовать на современной тезнике. Т.к. в D-link документации новее не нашел.
Andrew
Всем гуру D-Link здравствуйте! Подскажите, почему D-Link предлагает реализацию DHCP Soop через ACL, когда есть для этого специальная настройка?
Начать стоит с того, что ipmb dhcp_snoop на acl на фильтрацию трафика не занимает ресурсов проца, производит ее на весь трафик, ресурсами матрицы, т.е. без задержек н апродвижение трафика, иначе гвооря, на скорости провода. На этом можно и закончить..
Ivan
Тут про сам DHCP снупинг, если речь про защиту от стороннего серва, т.е. сервер скрининг: https://www.youtube.com/watch?v=0lAzRfFtYSg
Dr.
Тут про сам DHCP снупинг, если речь про защиту от стороннего серва, т.е. сервер скрининг: https://www.youtube.com/watch?v=0lAzRfFtYSg
Это и требовалось, спасибо. А по скорости что быстрее будет работать данный метод, либо через ACL
Ivan
Для рядового пользователя на обычной сети - разница не ощущается, а включить проще
Ivan
Ну, я его отдельно и вывел
Anonymous
Я вот правда не знаю на чем он выполняется аапаратно на матрице или силами cpu
Andrew
Это и требовалось, спасибо. А по скорости что быстрее будет работать данный метод, либо через ACL
ACLный более правильный. в ARP режиме комут контролит процом только арпы с порта. и в случае, если слышит "левый" арп, то блочит порт, но продолжает слушать с него арпы. Если услышит правильный - разблочит. Или админ ручками разблочит. ACL режим крутится на матрице, контролит весь трафик, пропускает трафик от правильных сетевых реквизитов, но блочит от реквизитов, отличающихся от полученных от дхцп. Таким образом, имхо, АЦЛ режим более дружественный.
Ivan
ACL не резиновый, профилей на все не напасешься.
Andrew
а на 3200 revC их ваще кот наплакал, 4 раза, да? :)
Anonymous
но штука хорошая , работает хорошо , спасает от полоумных тыкателей не тем концом принесенных на работу вифи рухтеров.
ArRR
ACL не резиновый, профилей на все не напасешься.
Куда же вы столько профилей используете? :)
Ivan
Куда же вы столько профилей используете? :)
Ну, примерно вот такое мы сделали на сети, где должен быть только интернет в рамках PPPoE create access_profile ethernet ethernet_type profile_id 1 config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x806 port 1-28 permit config access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x9000 port 1-28 permit config access_profile profile_id 1 add access_id 3 ethernet ethernet_type 0x86DD port 1-28 deny config access_profile profile_id 1 add access_id 4 ethernet ethernet_type 0x8863 port 1-28 permit config access_profile profile_id 1 add access_id 5 ethernet ethernet_type 0x8864 port 1-28 permit config access_profile profile_id 1 add access_id 6 ethernet ethernet_type 0x8137 port 1-28 deny create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 5 config access_profile profile_id 5 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 25-28 permit create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 10 config access_profile profile_id 10 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-28 deny create access_profile ip destination_ip 255.240.0.0 profile_id 15 config access_profile profile_id 15 add access_id 1 ip destination_ip 172.16.0.0 port 1-28 deny create access_profile ip destination_ip 255.255.0.0 profile_id 20 config access_profile profile_id 20 add access_id 1 ip destination_ip 192.168.0.0 port 1-28 deny create access_profile ip icmp profile_id 25 config access_profile profile_id 25 add access_id 1 ip icmp port 1-28 permit create access_profile ip destination_ip 255.0.0.0 profile_id 30 config access_profile profile_id 30 add access_id 1 ip destination_ip 10.0.0.0 port 1-28 deny create access_profile ip udp dst_port 0xFFFF profile_id 35 config access_profile profile_id 35 add access_id 1 ip udp dst_port 53 port 1-28 permit config access_profile profile_id 35 add access_id 2 ip udp dst_port 67 port 1-28 permit config access_profile profile_id 35 add access_id 3 ip udp dst_port 68 port 1-28 deny config access_profile profile_id 35 add access_id 4 ip udp dst_port 69 port 1-28 deny config access_profile profile_id 35 add access_id 5 ip udp dst_port 137 port 1-28 deny config access_profile profile_id 35 add access_id 6 ip udp dst_port 138 port 1-28 deny config access_profile profile_id 35 add access_id 7 ip udp dst_port 1900 port 1-28 deny create access_profile ip tcp dst_port 0xFFFF profile_id 40 config access_profile profile_id 40 add access_id 1 ip tcp dst_port 80 port 1-28 permit config access_profile profile_id 40 add access_id 2 ip tcp dst_port 135 port 1-28 deny config access_profile profile_id 40 add access_id 3 ip tcp dst_port 139 port 1-28 deny config access_profile profile_id 40 add access_id 4 ip tcp dst_port 445 port 1-28 deny create access_profile ip source_ip 255.255.255.0 profile_id 100 config access_profile profile_id 100 add access_id 1 ip source_ip 10.101.255.0 port 1-28 deny disable cpu_interface_filtering
Ivan
А ещё тв и юрики.
Ivan
Да, с верху ещё легли запреты v6. Ну и в целом, профиля всё, кончились =)
Ivan
И в рамках этой песни, переносить функционал, который есть отдельно тоже в ACL - не обдуманно.
Alexander
какие до боли знакомые ACL
Ivan
какие до боли знакомые ACL
Чем больше конфиги проверяем, тем более одинаковые решения видятся.
ArRR
У нас такого нету :) Влан на свитч, трафик сегментейшн лупбеки и еще немного. И до свидания
Anonymous
У вас небось по DHCP выдается
Anonymous
Ну, примерно вот такое мы сделали на сети, где должен быть только интернет в рамках PPPoE create access_profile ethernet ethernet_type profile_id 1 config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x806 port 1-28 permit config access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x9000 port 1-28 permit config access_profile profile_id 1 add access_id 3 ethernet ethernet_type 0x86DD port 1-28 deny config access_profile profile_id 1 add access_id 4 ethernet ethernet_type 0x8863 port 1-28 permit config access_profile profile_id 1 add access_id 5 ethernet ethernet_type 0x8864 port 1-28 permit config access_profile profile_id 1 add access_id 6 ethernet ethernet_type 0x8137 port 1-28 deny create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 5 config access_profile profile_id 5 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 25-28 permit create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 10 config access_profile profile_id 10 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-28 deny create access_profile ip destination_ip 255.240.0.0 profile_id 15 config access_profile profile_id 15 add access_id 1 ip destination_ip 172.16.0.0 port 1-28 deny create access_profile ip destination_ip 255.255.0.0 profile_id 20 config access_profile profile_id 20 add access_id 1 ip destination_ip 192.168.0.0 port 1-28 deny create access_profile ip icmp profile_id 25 config access_profile profile_id 25 add access_id 1 ip icmp port 1-28 permit create access_profile ip destination_ip 255.0.0.0 profile_id 30 config access_profile profile_id 30 add access_id 1 ip destination_ip 10.0.0.0 port 1-28 deny create access_profile ip udp dst_port 0xFFFF profile_id 35 config access_profile profile_id 35 add access_id 1 ip udp dst_port 53 port 1-28 permit config access_profile profile_id 35 add access_id 2 ip udp dst_port 67 port 1-28 permit config access_profile profile_id 35 add access_id 3 ip udp dst_port 68 port 1-28 deny config access_profile profile_id 35 add access_id 4 ip udp dst_port 69 port 1-28 deny config access_profile profile_id 35 add access_id 5 ip udp dst_port 137 port 1-28 deny config access_profile profile_id 35 add access_id 6 ip udp dst_port 138 port 1-28 deny config access_profile profile_id 35 add access_id 7 ip udp dst_port 1900 port 1-28 deny create access_profile ip tcp dst_port 0xFFFF profile_id 40 config access_profile profile_id 40 add access_id 1 ip tcp dst_port 80 port 1-28 permit config access_profile profile_id 40 add access_id 2 ip tcp dst_port 135 port 1-28 deny config access_profile profile_id 40 add access_id 3 ip tcp dst_port 139 port 1-28 deny config access_profile profile_id 40 add access_id 4 ip tcp dst_port 445 port 1-28 deny create access_profile ip source_ip 255.255.255.0 profile_id 100 config access_profile profile_id 100 add access_id 1 ip source_ip 10.101.255.0 port 1-28 deny disable cpu_interface_filtering
Схоронил
Anonymous
Ну оно самое
Микола
Как думаешь, это спаммер?
Роман
каким образом?)
ArRR
Практика в гинекологии? :)
Andrew
Andrew
ох уж
Andrew
этот исскуственный интеллект...
Vladimir
Жаль
Mike
Я смотрю твой словарный запас вырос
Mike
Нет, вы глянте, он походу разум обрел
Mike
Такие ответы потходящие
Alexander
или @J0kER01 рули и педали обрёл и боту подсказывает
Andrew
Йа? Ненене, если только Серж мошой тычет - бот егойный, вроде.
Sergey
Йа? Ненене, если только Серж мошой тычет - бот егойный, вроде.
Разработка не моя, но фраз добавить можно
Ivan
... тогда он ещё и матерится научится
Vova
а Грека ехал через реку?
Vova
Это был риторический вопрос
Anonymous
вы хотите поговрить об этом?
Vladimir
Титатита
Микола
📌Huawei ведет переговоры об установке российской ОС «Аврора» на свои планшеты. РФ может купить 360.000 планшетов Huawei на российской ОС для переписи населения - источники. В начале августа правительство РФ назначило владельца Авроры - государственного телекоммуникационного оператора Ростелеком - единственным закупщиком планшетов с российской ОС для переписи населения, которая пройдет с 1 по 31 октября 2020 года. “Это такой пилот. Мы рассматриваем его как первый этап внедрения российской ОС на устройствах Huawei. Это в принципе неплохой способ апробировать эффективность, совместимость чужой ОС и чужого железа”, - сказал источник. Единственная российская мобильная ОС пока нигде не используется. https://ru.reuters.com/article/russiaFeed/idRUKCN1VG1WF-ORUBS
Микола
Хуавейно девки пляшут..
Роман
Давно уже понятно что китайцы занесли правительству
ArRR
360к планшетов для хуявея - это слону дробина. Так что ще вопрос кто-кому занес :)
Роман
360к планшетов для хуявея - это слону дробина. Так что ще вопрос кто-кому занес :)
А то что военные не дали частоты под 5г? И теперь вариант развёртывания на других частотах, оборудование для которых делает парам-пам-пам только Хуавей
Роман
А чистой прибыли с них? :) лям?
Так это же только пилот
Владимир
3200-28p уже еол или ещё можно сдать на замену вентиляторов?
Sergey
ну на сайте не еол вроде как
Владимир
Или может кто знает где достать для него вентиляторы, я сам могу поменять
Sergey
а хотя http://www.dlink.ru/ru/news/1/2336.html
Sergey
еол
Владимир
Шумят сильно. У меня их два. Один норм шуршит, второй с визгами
Sergey
а самому посмотреть? или там не подлезешь?
Владимир
А чего смотреть. Менять надо
Владимир
Кто тут с графского переулка? Есть у вас в продаже вентиляторы для 3200-28p?
Владимир
Поменять я могу сам
Garik
Шумят сильно. У меня их два. Один норм шуршит, второй с визгами
Смаж синтетическим маслом и шуметь не будет.
Владимир
Я уже намазался. Теперь только меняю
Владимир
Device Type : DES-3200-26 Fast Ethernet Switch
Владимир
Boot PROM Version : Build 1.00.B004 Firmware Version : Build 1.21.B006 Hardware Version : A1
Владимир
вообще это не очень древнее?
Микола
ну вот, а говорил 3200-28р
Микола
а в 3200-26 кулеров нету
Владимир
это разные
Владимир
у меня много всякого добра
Роман
вообще это не очень древнее?
Ну так года на 3 устарело если верно помню
Владимир
Владимир
Ну так года на 3 устарело если верно помню
почему у него в консоли бэкспейс не работает?
Микола
ctrl+h
Роман
Или в путти поправить
Mike
в 3.5.2 лампочки выключаются ))